MÓDULO 3: ATAQUES MÁS COMUNES
Cápsula 9: Contraseñas seguras explicadas sin tecnicismos.
Introducción
En el ecosistema de la Industria 4.0, la contraseña ha dejado de ser un simple requisito de acceso para convertirse en la primera línea de defensa contra ataques automatizados de alta velocidad. Bajo la premisa de que «tu contraseña es como el cepillo de dientes: personal e intransferible», esta cápsula desglosa la mecánica de los ataques de fuerza bruta (Brute Force), donde los atacantes no «adivinan» claves de forma manual, sino que emplean scripts capaces de procesar miles de combinaciones por segundo. Al analizar errores críticos —como la predictibilidad de datos personales o el uso de credenciales físicas visibles (Post-its)—, se instruye al personal en métodos pedagógicos de creación de claves, como el uso de frases secretas y oraciones largas, los cuales incrementan la complejidad para las máquinas sin sacrificar la recordación para el humano, garantizando así la trazabilidad y la seguridad operativa de los sistemas de control.
Módulo de Seguridad Diaria: Contraseñas Fuertes (Sin Tecnicismos)
«Tu contraseña es como el cepillo de dientes: no la compartas, cámbiala seguido y elige una que sea difícil de copiar.»

Análisis del Ataque Automatizado: La Fuerza Bruta en la Era Digital
El concepto de «Ataque Automatizado» se refiere a la utilización de scripts y software especializado para ejecutar tareas repetitivas a una velocidad que supera con creces la capacidad humana. Como bien señala la infografía, el atacante moderno no «adivina» una contraseña de forma manual, sino que delega esta tarea a sistemas que procesan miles de combinaciones por segundo.
Dinámica del Ataque
Los ataques de fuerza bruta (Brute Force Attacks) y sus variantes, como el relleno de credenciales (Credential Stuffing), aprovechan la predictibilidad del comportamiento humano. El uso de algoritmos permite probar diccionarios de palabras comunes, fechas de nacimiento y variaciones alfanuméricas de forma sistemática.

Errores Comunes: Lo que el atacante ya sabe
Los atacantes usan programas que prueban miles de palabras por segundo. Los errores más comunes que comete el personal de planta son:
Usar datos obvios: El nombre de la empresa, el nombre de tu hijo, tu fecha de nacimiento o el equipo de fútbol.
La trampa de la sencillez: Claves como 123456, password, admin o planta1.
El «Post-it» de la vergüenza: Escribir la contraseña y pegarla en el monitor o debajo del teclado. Según Peltier (2020), el mayor riesgo de seguridad física es dejar las credenciales a la vista.

Ejemplos: Lo bueno, lo malo y lo feo

El Método de la «Frase Secreta»: Cómo crear claves fáciles
No necesitas una clave que parezca un código de la NASA. El secreto es la longitud y la personalización.

El truco de la frase:
Elige una frase que solo tú conozcas: «Me gusta el pan con palta».
Usa la primera letra de cada palabra: Mgepcp.
Añade un número y un símbolo: Mgepcp#2026.
Resultado: Una clave corta de escribir, pero imposible de adivinar para un computador.

El truco de la oración larga:
Crea una oración con espacios y signos: Mañana_Llego_A_La_Planta_7:00. Según la CISA (2024), las oraciones largas son mucho más seguras que las palabras cortas con muchos símbolos extraños.

Reglas de Oro para el Personal.
- No la compartas: Si tu compañero necesita entrar al sistema, que use su propia clave. Si algo sale mal con tu usuario, la responsabilidad será tuya.

2. Diferentes claves, diferentes puertas: No uses la misma clave para tu Facebook o tu banco que para el panel de control de la maquinaria.

3. Cierra la sesión: Al terminar tu turno o levantarte de tu puesto, presiona Windows + L para bloquear la pantalla.

Resumen


